Gizlilik Politikası
1. Giriş
Bu Gizlilik Politikası, Curavita Evde Sağlık platformumuzu kullanırken kişisel verilerinizin nasıl toplandığı, işlendiği ve korunduğu hakkında sizi bilgilendirmek için hazırlanmıştır. Platformumuzu kullanarak bu politikada açıklanan veri işleme uygulamalarını kabul etmiş sayılırsınız.
Curavita Evde Sağlık olarak kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili diğer mevzuat uyarınca hazırlanmıştır. Amacımız, size sağladığımız hizmetleri sunarken topladığımız kişisel verilerinizin nasıl kullanıldığı, saklandığı ve korunduğu konusunda şeffaflık sağlamaktır.
Bu gizlilik politikası, platformumuzun tüm kullanıcıları için geçerlidir. Hem hizmet almak isteyen hastalar hem de platformumuz üzerinden hizmet sunan sağlık profesyonelleri için kişisel verilerin işlenmesi süreçlerini kapsamaktadır. Politikamız, platformumuzun web sitesi, mobil uygulaması (varsa) ve ilgili tüm dijital hizmetlerimizi kapsar.
Gizliliğiniz bizim için önemlidir ve kişisel verilerinizi yalnızca bu politikada belirtilen amaçlar doğrultusunda ve yasal yükümlülüklerimiz çerçevesinde işlemeyi taahhüt ediyoruz.
Sağlık bilgileri ve tıbbi kayıtlar gibi özel nitelikli kişisel verilerin işlenmesi konusunda ek hassasiyet gösteriyoruz. Bu tür veriler, yalnızca açık rızanız olması halinde ve sağlık hizmetlerinin sunulması amacıyla sınırlı olarak işlenmektedir. Tüm verileriniz, endüstri standardı güvenlik önlemleriyle korunmaktadır.
Curavita Evde Sağlık platformunu kullanmadan önce, bu gizlilik politikasını dikkatle okumanızı rica ederiz. Platformumuza kaydolarak, ziyaret ederek veya herhangi bir hizmetimizi kullanarak bu politikadaki koşulları kabul etmiş olursunuz. Bu koşulları kabul etmiyorsanız, lütfen platformumuzu kullanmayı bırakınız.
Bu politikanın amacı, kişisel verilerinizin işlenmesiyle ilgili haklarınızı anlamanıza yardımcı olmak ve Curavita Evde Sağlık'ın veri koruma uygulamaları hakkında sizi bilgilendirmektir. Herhangi bir sorunuz veya endişeniz varsa, bu politikanın sonunda belirtilen iletişim kanallarından bize ulaşabilirsiniz.
2. Toplanan Bilgiler
Platformumuz aracılığıyla aşağıdaki bilgileri toplayabiliriz:
- Ad, soyad, e-posta adresi, telefon numarası, T.C. Kimlik Numarası gibi kişisel bilgiler
- Doğum tarihi, yaş, cinsiyet gibi demografik bilgiler
- Sağlık geçmişi, tıbbi raporlar, test sonuçları, ilaç kullanım bilgileri gibi sağlık verileri
- IP adresi, cihaz bilgileri, kullandığınız tarayıcı ve işletim sistemi gibi teknik bilgiler
- Platformdaki hareketleriniz, randevu geçmişi, kullandığınız hizmetler ve etkileşimde bulunduğunuz içerikler
- Konum bilgileri (izin vermeniz durumunda, örneğin evde hizmet talebi sırasında)
- Ödeme ve faturalama bilgileri (kredi kartı bilgileri güvenli ödeme sağlayıcıları aracılığıyla işlenir)
3. Bilgilerin Kullanımı
Topladığımız bilgileri aşağıdaki amaçlar için kullanırız:
- Platformumuz üzerinden sunduğumuz evde sağlık hizmetlerini sağlamak ve geliştirmek
- Randevu yönetimi ve hasta takibi yapmak
- Size özel sağlık raporları, analizler ve danışmanlık hizmetleri sunmak
- Faturalandırma, ödeme ve sigorta işlemlerinizi yönetmek
- Platformumuzla ilgili güncellemeler, yasal değişiklikler, teklifler ve duyurular hakkında iletişim kurmak
- Platformumuzun güvenliğini sağlamak ve hukuki yükümlülüklerimizi yerine getirmek
- Platformumuzun kullanımını analiz etmek ve kullanıcı deneyimini iyileştirmek
- Acil durumlarda sağlık profesyonellerine gerekli bilgileri iletmek
4. Bilgilerin Paylaşımı
Kişisel ve sağlık bilgilerinizi aşağıdaki durumlarda üçüncü taraflarla paylaşabiliriz:
- Sağlık hizmetleriniz için yetkilendirdiğiniz doktorlar, hemşireler ve diğer sağlık profesyonelleri ile (sizin onayınızla)
- Hizmet sağlayıcılarımız (örneğin, ödeme işlemcileri, laboratuvar hizmetleri, görüntüleme merkezleri, sunucu barındırma hizmetleri vb.) ile hizmetlerimizi sunmak için gerekli olduğu ölçüde
- Yasal düzenlemeler gerektirdiğinde veya resmi bir talep olduğunda yetkili kamu kurum ve kuruluşlarıyla (Sağlık Bakanlığı, SGK vb.)
- Acil sağlık durumlarında hayati çıkarlarınızın korunması için gerekli sağlık kuruluşlarıyla
- Şirket birleşmesi, devralınması veya varlıkların satışı gibi durumlarda, gizlilik yükümlülüklerine uymak kaydıyla ilgili taraflarla
Bilgilerinizi pazarlama amaçlı olarak üçüncü taraflarla paylaşmadan önce her zaman açık rızanızı alırız.
5. Veri Güvenliği
Kişisel ve sağlık verilerinizin güvenliğini sağlamak için endüstri standardı güvenlik önlemleri kullanıyoruz. Bu önlemler arasında SSL/TLS şifreleme, güvenli veri depolama, düzenli güvenlik denetimleri ve çalışanlar için veri gizliliği eğitimleri bulunmaktadır. Ancak, internet üzerinden hiçbir veri iletiminin veya depolama sisteminin %100 güvenli olmadığını belirtmek isteriz.
Veri güvenliğinizi sağlamak için aldığımız teknik ve idari önlemler şunlardır:
- Tüm hassas verileriniz, endüstri standardı şifreleme protokolleri kullanılarak aktarım sırasında ve depolanırken korunmaktadır
- Sistemlerimize erişim, güçlü parola politikaları ve çok faktörlü kimlik doğrulama (MFA) sistemleriyle (uygulanabildiği yerlerde) sınırlandırılmıştır
- Veri tabanlarımız düzenli olarak yedeklenmekte ve güvenlik açıklarına karşı periyodik olarak test edilmektedir
- Fiziksel sunucu altyapımız, yüksek güvenlikli ve sertifikalı veri merkezlerinde barındırılmaktadır
- Çalışanlarımız, düzenli olarak veri gizliliği, bilgi güvenliği ve KVKK konularında eğitim almaktadır
- Olası veri ihlali durumlarına karşı hazırlıklı olmak için olay müdahale ve acil durum planları geliştirilmiştir
- Kullanıcı hesaplarınız, şüpheli etkinlik izleme sistemleriyle ve güçlü parola politikalarıyla korunmaktadır
Curavita Evde Sağlık olarak, özellikle sağlık verileriniz gibi hassas kişisel verilerinizin korunması için ek güvenlik önlemleri alıyoruz. Bu verilere yalnızca yetkili personel, yalnızca size hizmet sunmak amacıyla ve gerekli olduğu ölçüde erişebilmektedir. Hizmet sağlayıcılarımızla yaptığımız sözleşmeler, onların da aynı düzeyde veri güvenliği standartlarına uymalarını gerektirmektedir.
6. Çerezler ve Benzer Teknolojiler
Platformumuzda kullanıcı deneyimini iyileştirmek, platformun verimli çalışmasını sağlamak ve analizler yapmak amacıyla çerezler (cookies) ve benzer izleme teknolojileri kullanıyoruz. Bu teknolojiler, platformumuzu nasıl kullandığınızı anlamamıza ve size daha kişiselleştirilmiş bir hizmet sunmamıza yardımcı olur. Tarayıcı ayarlarınızı değiştirerek çerezleri engelleyebilir veya kısıtlayabilirsiniz, ancak bu durumda platformumuzun bazı özellikleri düzgün çalışmayabilir.
Platformumuzda kullandığımız çerez türleri şunlardır:
- Zorunlu Çerezler: Platformumuzun temel işlevlerini (örneğin, oturum yönetimi, güvenlik) sağlamak için gerekli olan çerezlerdir. Bu çerezler olmadan, platformumuz düzgün çalışamaz.
- Performans ve Analiz Çerezleri: Platformumuzu nasıl kullandığınız (örneğin, en çok ziyaret edilen sayfalar, hata mesajları) hakkında anonim bilgi toplayan ve platformumuzu geliştirmemize yardımcı olan çerezlerdir.
- İşlevsellik Çerezleri: Dil tercihleri veya kullanıcı arayüzü kişiselleştirmeleri gibi tercihlerinizi hatırlamamıza yardımcı olan çerezlerdir.
- Pazarlama ve Hedefleme Çerezleri (varsa): İlgi alanlarınıza göre reklamlar göstermek veya pazarlama kampanyalarımızın etkinliğini ölçmek için kullanılabilir. Bu tür çerezler kullanılmadan önce açık rızanız alınır.
Çerezlerin yanı sıra, web işaretçileri (web beacons), piksel etiketleri ve yerel depolama gibi benzer teknolojileri de, yalnızca hizmet kalitemizi artırmak ve platformumuzu geliştirmek amacıyla, anonim veya toplu verilerle sınırlı kalarak kullanabiliriz.
Çerezleri nasıl kontrol edeceğiniz hakkında daha fazla bilgi için tarayıcınızın yardım menüsünü veya ayarlar bölümünü ziyaret edebilirsiniz. Çoğu tarayıcı, çerezleri kabul etme, reddetme veya belirli çerezler için uyarı alma seçenekleri sunar.
7. Kullanıcı Hakları (KVKK Madde 11)
Kişisel Verilerin Korunması Kanunu'nun 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için lütfen bu politikanın sonunda yer alan iletişim bilgilerimiz üzerinden bize ulaşın.
8. Veri Saklama Süreleri
Kişisel verilerinizi, toplama amacına uygun olarak ve ilgili yasal mevzuatta (örneğin, Sağlık Bakanlığı düzenlemeleri, KVKK) belirtilen veya işlendikleri amaç için gerekli olan süre boyunca saklarız. Saklama süreleri sona erdiğinde verileriniz silinir, yok edilir veya anonim hale getirilir.
Genel olarak kişisel verilerinizin saklama süreleri aşağıdaki gibidir (bu süreler yasal düzenlemelere göre değişiklik gösterebilir):
- Sağlık kayıtlarınız: İlgili yasal mevzuat uyarınca genellikle 10 yıl süreyle saklanmaktadır.
- Platform kullanımına ilişkin hesap bilgileriniz: Hesabınız aktif olduğu sürece ve hesabınızı kapatmanızdan sonra yasal takip ve uyuşmazlıkların çözümü için makul bir süre (genellikle 1 ila 5 yıl arasında) boyunca saklanır.
- Çerezler ve log verileri: Türlerine ve amaçlarına bağlı olarak birkaç günden birkaç yıla kadar değişen sürelerle saklanabilir.
Saklama süresi sona eren verileriniz, geri döndürülemez şekilde anonim hale getirilir veya güvenli bir şekilde imha edilir. Yasal yükümlülüklerimiz veya meşru menfaatlerimiz gereği bazı veriler daha uzun süre saklanabilir; bu durumda, verilerin yalnızca ilgili amaçla sınırlı olarak erişilebilir olması sağlanır.
Kişisel verilerinizin silinmesini veya anonimleştirilmesini talep etmeniz durumunda, yasal bir saklama zorunluluğu olmadığı sürece talebiniz en geç 30 gün içinde yerine getirilir ve size bilgi verilir.
9. Çocukların Gizliliği
Platformumuz 18 yaşın altındaki çocuklara yönelik değildir ve bilerek 18 yaşın altındaki çocuklardan kişisel bilgi toplamayız. 18 yaşın altındaki bir çocuğun bize kişisel bilgi sağladığını fark ederseniz, lütfen bize bildirin ve bu bilgileri kayıtlarımızdan sileceğiz.
18 yaşından küçük çocukların korunmasına yönelik aşağıdaki politikaları uyguluyoruz:
- Kayıt sırasında kullanıcıların yaşını doğrulama prosedürleri uygulanmaktadır
- 18 yaşın altındaki kişilerin kişisel verilerini işlememek için gerekli teknik önlemler alınmıştır
- Ebeveyn veya yasal vasi gözetimi olmaksızın hiçbir çocuğun platformumuza kaydolmasına veya hizmetlerimizi kullanmasına izin verilmez
- Çocuklara ait olduğunu tespit ettiğimiz verileri derhal ve güvenli bir şekilde sileriz
- Özel sağlık gereksinimleri olan 18 yaş altı bireylerin sağlık hizmetlerine erişimi için, ebeveyn veya yasal vasinin açık onayı ve gözetimi şartı aranır
Ebeveynler veya yasal vasiler, çocuklarına ait kişisel verilerin yanlışlıkla toplandığını düşünüyorlarsa, [email protected] adresinden bize ulaşabilirler. Bu tür bilgilerin toplanmış olması durumunda, gerekli güvenlik önlemlerini alarak bu bilgileri kayıtlarımızdan sileceğiz.
10. Gizlilik Politikasındaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleme hakkını saklı tutarız. Politikada yapılan önemli değişiklikler hakkında sizi platformumuzda görünür bir bildirim yayınlayarak veya kayıtlı e-posta adresinize bildirim göndererek bilgilendireceğiz. Değişikliklerin yayınlanmasından sonra platformumuzu kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir. Bu nedenle, politikamızı periyodik olarak gözden geçirmenizi öneririz.
Gizlilik Politikamızda yapılacak değişikliklerde aşağıdaki esaslar gözetilecektir:
- Önemli değişiklikler, yürürlüğe girmeden makul bir süre önce platformumuzda ve/veya e-posta yoluyla duyurulacaktır.
- Politikanın en güncel versiyonu her zaman platformumuzda erişilebilir olacaktır ve politikanın üst kısmındaki "Son Güncelleme" tarihi, en son revizyon tarihini gösterecektir.
- Değişikliklerin sizin için kabul edilebilir olmaması durumunda, platformumuzu kullanmayı bırakma ve hesabınızı kapatma seçeneğiniz bulunmaktadır.
11. İletişim
Bu Gizlilik Politikası ile ilgili sorularınız, endişeleriniz veya KVKK kapsamındaki haklarınızı kullanma talepleriniz varsa, lütfen aşağıdaki iletişim bilgilerimizden bize ulaşın:
Veri Sorumlusu: Curavita Evde Sağlık
E-posta: [email protected]
Telefon: 0216 235 10 45
Başvurularınıza en kısa sürede ve her halükarda yasal süre olan 30 gün içinde yanıt verilecektir. Başvurunuzun niteliğine göre kimliğinizi doğrulamak için ek bilgiler talep edilebilir.